英文原标题:Implementing defense-in-depth authorization for MCP tools on Amazon Quick

本文为英文原文的机器翻译摘要,原文见:AWS Machine Learning Blog ↗

  • Amazon Quick 上的每次 MCP 工具调用都是一次访问事件,除了有效令牌外,还需要在工具和参数级别进行纵深防御授权。
  • 文章介绍一种多门授权模式,按顺序评估 OIDC JWT 声明,实现基于角色和属性的访问控制,并可按合规要求配置启用的控制项。
  • 该模式通过附加在 Amazon Bedrock AgentCore Gateway 上的单个 AWS Lambda REQUEST 拦截器实现,按固定顺序评估四个门:MFA、地理围栏、组到角色映射、工具权限检查。
  • 其中组 RBAC 和工具权限为核心门,始终启用;MFA 和地理围栏为条件门,可通过环境变量启用或禁用。
  • 示例场景中,AnyCompany Global Services 要求调用者完成 MFA、限制未批准国家访问、区分读者与管理员权限,并对每次变更写入不可变审计记录。

关键数据

  • 拦截器按顺序评估四个门:MFA 验证、国家地理围栏(ctry 声明)、组 RBAC(groups 声明)、工具权限(策略允许列表)。
  • 未通过门的请求返回 403,不会到达工具或其数据。
  • 条件访问策略需要 Microsoft Entra ID P1 或 P2 许可证。
  • 验证至少需要准备三个具有不同组成员身份的测试用户。

引语

  • “authenticated” no longer equals “authorized.”

为什么值得看:文章展示了如何在 MCP 工具调用中通过多门授权模式实现细粒度访问控制,帮助组织满足合规审计要求并防止过度授权访问敏感数据。

站内导航